GLPI 10.0.19 est disponible !

Une nouvelle version de GLPI est disponible.

De nombreuses corrections de bugs ont également été apportées, lisez le journal des modifications complet pour plus de détails.

Vous pouvez télécharger l’archive GLPI 10.0.19 sur GitHub.

Vous trouverez ci-dessous la liste des problèmes de sécurité corrigés dans cette version bugfixes :

  • Stored XSS on projects kanban (CVE-2025-27514)
  • Blind Server-Side Request Forgery (SSRF) in RSS feeds and planning (CVE-2025-52567)
  • XSS and open redirection in planning (CVE-2025-52897)
  • MailCollector Receiver credential exfiltration (CVE-2025-53008)
  • Modification des réservations par un utilisateur non autorisé (CVE-2025-53357)
  • Access to unallowed items information through external links (CVE-2025-53113)
  • Data exposure to non allowed users (CVE-2025-53111)
  • Data removal from allowed users (CVE-2025-53112)
  • Unauthorized rules execution order update (CVE-2025-53105)

Nous tenons à remercier toutes les personnes qui ont contribué à cette nouvelle version et tous ceux qui contribuent régulièrement au projet GLPI !

Nouveau partenaire GLPI silver au Brésil : Service IT

Toutes nos félicitations ! Nous sommes heureux d’annoncer notre nouveau partenaire Silver GLPI Network au Brésil : Service IT

Service IT est un intégrateur de solutions et de services technologiques fort de 30 ans d’expérience, fondé en 1995. L’entreprise possède des bureaux au Brésil (Porto Alegre, São Paulo, Rio de Janeiro, Curitiba) ainsi que des activités en Argentine, au Chili et aux États-Unis. Service IT exploite son propre NOC et SOC, et assure une couverture étendue à travers l’Amérique latine. En tant que partenaire stratégique de grands fabricants, l’entreprise propose des solutions dans les domaines du cloud, de l’infrastructure, de la sécurité, de l’infogérance et du conseil.

🌐 Site internet : https://bit.ly/4kopxPL

Nous sommes heureux de voir GLPI ITSM se déployer à l’international et d’accompagner toujours plus de clients grâce à notre offre GLPI Network, qu’elle soit en souscription on-premise ou en Cloud. Nos nouveaux partenaires jouent un rôle clé en rendant ces services plus accessibles et en garantissant un support de qualité.

Être partenaire, c’est :

  • Bénéficier de réductions spéciales
  • Accéder au support officiel
  • Avoir un contact privilégié avec un Channel Manager pour gagner plus de clients et accroître votre réputation sur le marché de l’ITSM Open Source

Si vous souhaitez représenter et déployer GLPI dans votre pays, contactez-nous : https://glpi-project.org/fr/contact/

Restez connecté ! Suivez-nous sur les réseaux sociaux pour ne manquer aucune actualité !

Nouveau partenaire GLPI silver au Brésil : Lanlink

Toutes nos félicitations ! Nous sommes heureux d’annoncer notre nouveau partenaire Silver GLPI Network au Brésil : Lanlink

Avec plus de 36 ans d’histoire, Lanlink est une entreprise spécialisée dans l’infrastructure IT, le cloud, les données et l’IA, la productivité numérique, et la sécurité de l’information. Partenaire de leaders mondiaux tels que Microsoft, IBM, Lenovo et Oracle, elle compte plus de 1 200 employés, plus de 1 000 certifications techniques et un palmarès de 66 récompenses internationales. Lanlink est reconnue comme l’entreprise brésilienne ayant le plus grand nombre de spécialisations avancées de Microsoft, y compris la certification Azure MSP Expert.

🌐 Site internet : https://bit.ly/4jSQcUA

Nous sommes heureux de voir GLPI ITSM se déployer à l’international et d’accompagner toujours plus de clients grâce à notre offre GLPI Network, qu’elle soit en souscription on-premise ou en Cloud. Nos nouveaux partenaires jouent un rôle clé en rendant ces services plus accessibles et en garantissant un support de qualité.

Être partenaire, c’est :

  • Bénéficier de réductions spéciales
  • Accéder au support officiel
  • Avoir un contact privilégié avec un Channel Manager pour gagner plus de clients et accroître votre réputation sur le marché de l’ITSM Open Source

Si vous souhaitez représenter et déployer GLPI dans votre pays, contactez-nous : https://glpi-project.org/fr/contact/

Restez connecté ! Suivez-nous sur les réseaux sociaux pour ne manquer aucune actualité !

Alerte nouvelle fonctionnalité : le plugin OauthSSO vient de s’améliorer !

Nous sommes ravis de vous présenter une nouvelle fonctionnalité puissante dans notre OauthSSO plugin!

La dernière version majeure d’OauthSSO apporte une compatibilité étendue avec l’ajout d’un nouveau fournisseur d’authentification : Apple.

Cela signifie que les utilisateurs peuvent désormais se connecter à l’aide de leur compte Apple, en plus des options d’authentification existantes, ce qui rend l’accès à GLPI encore plus transparent.

📘 Apprenez-en plus en consultant la documentation.

🔔 Rappel : Ce plugin est disponible à partir du niveau Basic de la souscription et est inclus dans notre offre Cloud.

N’hésitez pas à partager cette nouvelle et à commencer à explorer la nouvelle fonctionnalité dès aujourd’hui !

L’Agent GLPI 1.15 est disponible !

L’agent GLPI 1.15 est disponible.

Nous sommes fier d’annoncer que cette nouvelle release vient avec la signature du paquet MSI et des binaires windows.

Vous pouvez le télécharger depuis la page officielle du projet sur github : https://github.com/glpi-project/glpi-agent/releases/tag/1.15

Cette version apporte quelques correctifs et améliorations dont voici l’essentiel :

  • Le deviceid de l’agent sera maintenant corrigé au démarrage si l’option assetname-support ou même le nom d’hôte change
  • Correction de l’erreur « No Valid Agentid set on HTTP Client » lors des inventaires distants de la ToolBox
  • Correction du support de l’antivirus CrowdStrike Falcon sur linux
  • Correction de l’inventaire de l’ID TeamViewer sur linux
  • Ajout du support de l’inventaire de la distribution Astra Linux
  • Correction de l’inventaire des bases de données MSSQL
  • Support des évènements de tâche d’inventaire même si non partiel
  • Correction du type de machine virtuelle pour les VMs Hyper-V
  • Correction du support du fqdn sur linux
  • Correction d’une erreur perl pouvant arriver durant l’inventaire ESX
  • Correction du script glpi-injector quand il soumet un inventaire json depuis l’entrée standard
  • Ajout du support SNMP pour les PDUs Digipower

Au niveau des paquets, voici ce qu’il faut retenir :

  • L’installeur Windows MSI, ainsi que les binaires pour windows sont maintenant signés.
  • Sur Windows, Perl est compilé avec une version 5.40.2 patchée incluant un patch corrigeant le problème de sécurité CVE-2025-40909. Il utilise aussi maintenant OpenSSL 3.5.0, la librairies libxml2 v2.14.3, GLPI-AgentMonitor 1.4.1 et dmidecode 3.6-update-1. Aussi le support des locales dans Perl a été désactivé car non utilisé.
  • Le paquet MacOSX utilise maintenant OpenSSL 3.5.0.

Vous pouvez consulter le détail des changements dans le Changelog officiel disponible en ligne ici : https://github.com/glpi-project/glpi-agent/blob/1.15/Changes

Nous vous recommandons de mettre à jour vos agents afin de profiter de ces améliorations.

Restez connecté ! Suivez-nous sur les réseaux sociaux pour ne manquer aucune actualité !